Releases: xbzbing/Yii2-UEditor
Releases · xbzbing/Yii2-UEditor
UEditor for Yii2
UEditor for Yii2
[^] 更新依赖
UEditor for Yii2
[#] bug fixed: 直接访问抛出 Undefined index 的异常
UEditor for Yii2
[#] typo:修复了开启缩略图引起的文件读取 bug
支持 UEditor 的 textarea 配置
去掉了默认实例,改用链式写法,在前端方面与之前不太兼容,需要用户自己获取实例。
版本从1.5=>1.6,升级请注意。
Yii2-UEditor 1.5
[#] 水印 bug 修复
感谢 @ivanilla 反馈 bug。
Yii2-UEditor 1.4.1 安全升级
[^] 升级 UEditor 到1.4.3.3(20160526版本)
[#] 修复 XSS
[^] 内网采集可配置,默认不采集内网(防止 SSRF)
安全无小事,建议升级。
Yii2-UEditor 1.4 安全升级
[^] 升级 UEditor 到1.4.3.3(20160526版本)
[#] 修复 XSS
[^] 内网采集可配置,默认不采集内网(防止 SSRF)
安全无小事,建议升级。
默认不生成缩略图
[-] 默认不生成缩略图
受 image magic 库的RCE漏洞(CVE-2016-3714)影响,不再默认开启缩略图。
Yii2-UEditor
[+] 更新 UEditor 到1.4.3.1,修复了 SSRF 漏洞。